claim-qj.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van claim-qj.netlify.app
claim-qj.netlify.app lijkt een eenvoudige webpagina te zijn die wordt gehost op Netlify, waarbij een Netlify-subdomein wordt gebruikt in plaats van een zelfstandige merkdomeinnaam. Op basis van de zichtbare pagina-inhoud toont deze momenteel weinig meer dan een minimale melding "redirecting..", wat erop wijst dat deze mogelijk voornamelijk functioneert als een doorstuur- of tussenliggende landingspagina in plaats van als een volledige website met originele inhoud.
De domeinstructuur en sobere presentatie wijzen niet op een duidelijk geïdentificeerde organisatie, uitgever of onderneming achter de pagina. Omdat deze wordt gehost als een subdomein op een platform voor statische hosting en in de vastgelegde weergave geen betekenisvolle branding, contactgegevens of dienstbeschrijving toont, kan de beheerder op basis van de beschikbare gegevens niet met vertrouwen worden geïdentificeerd.
Meerdere webclassificatiebronnen categoriseren deze URL op het moment van deze scan als phishing- of fraude-gerelateerd. Die classificatie, in combinatie met de presentatie in doorverwijsstijl, wijst erop dat de pagina mogelijk bedoeld is om bezoekers verder door te sturen in plaats van te dienen als een transparante zelfstandige bestemming.
Veiligheidsbeoordeling voor claim-qj.netlify.app
Deze URL werd op het moment van deze scan gemarkeerd door 12 van de 91 beveiligingsengines, waarbij meerdere bronnen deze classificeerden als phishing- of fraude-gerelateerd. Daarnaast vermeldde één op phishing gerichte dreigingsdatabase het domein, wat de bezorgdheid wezenlijk vergroot ten opzichte van één enkel geïsoleerd heuristisch signaal. Hoewel de malwarescan geen schadelijke bestanden heeft gedetecteerd in de kleine set gescande bronnen, weegt dat resultaat niet op tegen de bredere reputatiesignalen die verband houden met phishing.
De pagina zelf lijkt uiterst minimaal en toont in de screenshot alleen een melding "redirecting..", wat in overeenstemming kan zijn met tijdelijke landingspagina's die worden gebruikt om bezoekers door te sturen naar andere bestemmingen. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie; dit is een zwakker signaal dan phishingdetecties, maar het voegt nog steeds een kleine mate van voorzichtigheid toe en betekent dat blacklistcontroles niet volledig schoon waren.
Hoewel de domeinleeftijd relatief oud is, wijst de combinatie van phishingdetecties door meerdere engines, vermelding in een phishingdatabase, op fraude gerichte categorisering, gebrek aan transparante site-identiteit en doorverwijsachtig gedrag op een verhoogd risico. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door DigiCert en gehoste infrastructuur die is gekoppeld aan Netlify op AWS EC2 in Frankfurt, Germany. Dat betekent dat de verbinding tijdens transport versleuteld lijkt te zijn, maar HTTPS alleen duidt niet op legitimiteit. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar geen aanvullende bescherming van de DNS-integriteit biedt.
Vanuit technisch-inhoudelijk perspectief vond de scan slechts een zeer klein aantal bestanden en geen gemarkeerde scripts, links of iframes. De zichtbare pagina is echter uiterst summier en lijkt als een redirector te fungeren, wat kan beperken wat een scan van statische bestanden aan het licht brengt. De belangrijkste technische zorgen zijn hier daarom reputatie- en gedragsgerelateerd, en niet exploitcode die op het moment van scannen in de pagina werd gedetecteerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?